[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:4759] Re: 初めまして & 教えて下さい。



おおたともうします。はじめまして。

  On Thu, 12 Sep 2002 20:37:36 +0900
  Akinobu YAMAMOTO <ayamamot@xxxxxxxxxxxxxx> wrote:

> 端末からではなく、Router(Cisco 806)のコンソールからtraceroute
> してみたところ、traceすることができました。
> ということは端末とRouterの間の設定を変更することによって
> 可能だと言うことになります。

  結果から整理すると、以下のようになりますね。

    パターン-1. traceroute(UDP)版 − 通常こっちです
      ・RouterはExternalへのUDPのハイポートの送信可能
      ・RouterはExternalからのTIME_EXCEED/ICMPを受信可能
      ・RouterはExternalからのUNREACH_PORT/ICMPを受信可能
      ・RouterはInternalからExternalへのUDPのハイポートの送信可能
      ・RouterはExternalからInternalへのTIME_EXCEED/ICMPを受信不可
      ・RouterはExternalからInternalへのUNREACH_PORT/ICMPを受信可能

   パターン-2. traceroute(ICMP)版 − Windows系にある
      ・RouterはExternalへのECHO_REQUEST/ICMPの送信可能
      ・RouterはExternalからのTIME_EXCEED/ICMPを受信可能
      ・RouterはExternalからのECHO_REPLY/ICMPを受信可能
      ・RouterはInternalからExternalへのECHO_REQUEST/ICMPを送信可能
      ・RouterはExternalからInternalへのTIME_EXCEED/ICMPを受信不可
      ・RouterはExternalからInternalへのECHO_REPLY/ICMPを受信可能

  つまり、いずれにせよTIME_EXCEED/ICMPがClientまで返ってこないという
  ことです。

> Routerの設定で"ICMP"あたりの設定が出来るようなので、
> 現在販売元に問い合わせておりますが、もし設定方法をご存じの方
> いらっしゃいましたら、教えていただきますようお願いいたします。

  ただ、ルータでこんな設定をするとはあまり考えられません。
  Firewallでもこんな設定はあまりしないと思う。

  全く応答がないならば、NAT(IP-Masquerade)を疑うのですが
  今回は目的地からだけは応答があるので不思議ですね。

  もしかして名前解決ができないとTimeOutしちゃうとか...
  そこまでダサくないか。→ 98/XP

  # そういえば、Windows2000で"何とかping"っていう、Traceroute
  # 機能付きpingがあったような気がするなぁ...



--[PR]------------------------------------------------------------------
      ■プロが教えるホームページ制作の注意ポイント!■
             ・ターゲット?
             ・気になる数字?
             ・信頼感?
  もっとみる→ http://www.omakaseweb.com/create/point/?mid=102895
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp